AI監査でColdcardウォレットに重大な脆弱性、8分で特定

AI マーケットサマリー
報道によれば、AI支援による監査が、長年放置されていたColdcardのファームウェア上の欠陥を迅速に特定した。すなわち、秘密鍵がハードウェアTRNGではなくソフトウェアPRNGによって生成されていた疑いがあり、1,196のウォレットにまたがる約7,000万ドル相当のBTC盗難に関連しているとされる。これが正確であれば、ハードウェアウォレットおよびセルフカストディにおける運用リスクを高め、市場の信頼感に圧力をかける可能性があるほか、短期的にはオープンソースのセキュリティ慣行やベンダーのQAプロセスに対する監視が強まる可能性がある。
影響度
● 高い
影響を受ける資産
BTC/USDT+1.46%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
Reddit上で、ある開発者がClaude Codeを用いてColdcardのオープンソース・ファームウェアを監査したところ、わずか8分で中核となる問題を特定した。秘密鍵の生成時に、ハードウェアの真性乱数生成器(TRNG)ではなくソフトウェアベースの疑似乱数生成器(PRNG)が使われていた点が脆弱性となり、1,196のウォレットから約7,000万ドル相当のBTCが盗まれる被害につながったという。さらにコミュニティメンバーによれば、Zhipu GLM 5.2(6月16日学習、オフライン)も同じ脆弱性を独自に検出した。この不具合は、オープンソースのウォレットコードに5年以上にわたり存在していたとされる。